PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制
備份資料這項工作仍須持續落實,不能因為許多系統與資料上雲是趨勢,以及公有雲環境具備極高的服務可用性,就天真地認為能獲得萬無一失的擔保
2023-02-26
新聞 | ChatGPT | LM | Open Cage | Geocoding API
ChatGPT造謠受害者出現,Open Cage必須不停向用戶解釋不存在的API功能
由於ChatGPT在解答用戶提問的程式碼中,錯誤使用Open Cage的Geocoding API,導致不少Open Cage新用戶誤會該公司API用途,甚至認為API未正常運作
2023-02-26
新聞 | MacOS | 挖礦程式 | XProtect | Gatekeeper
盜版Mac剪輯軟體Final Cut Pro內含惡意挖礦程式
Mac用戶從BitTorrent下載到的盜版剪輯軟體Final Cut Pro,可能被駭客置入惡意挖礦程式,該挖礦程式能夠利用巧妙的腳本,規避用戶在活動監視器中查看
2023-02-26
【資安日報】2023年2月24日,1.5萬個NPM套件含有網釣URL連結、逾4成企業2022下半發現Log4Shell相關攻擊
有人上傳1.5萬個含有網釣連結的NPM套件,意圖藉由推薦特定網站牟利;公布超過一年的漏洞Log4Shell仍是駭客偏好的目標,去年下半有4成企業遭到相關攻擊
2023-02-24
新聞 | 美國著作權局 | AI服務 | Midjourney | 著作權
著作物含有Midjourney的AI生成圖片,作者遭美著作權局撤銷圖片著作權
近期美國著作權局(US Copyright Office)判定某個出版品當中以AI產出的圖像部分,不屬於人類創作、無法獲得版權許可
2023-02-24
微軟釋出第一個.NET 8預覽版,改進AOT編譯效率、強化Linux支援
微軟釋出下一個.NET長期支援版本.NET 8的第一個預覽版,新功能包括更高效率的NativeAOT等,還進一步改進Linux支援,預計會在11月發布正式版
2023-02-24
新聞 | IT周報 | 生成式AI | 吳恩達 | Line | SmartText 2.0 | NLP | 設計 | SolidWorks
AI趨勢周報第209期:生成式AI遍地開花引起開發者焦慮,吳恩達:堅守初衷
生成式AI遍地開花也引起開發者焦慮,吳恩達分享心法;Line臺灣推出SmartText 2.0平臺,下一步瞄準內容自動生成;Hugging Face聯手AWS,要讓開發者更容易使用生成式AI模型;SolidWorks正在打造設計界ChatGPT;國際律師事務所擁抱大型語言模型,要減輕千名律師負擔
2023-02-23
IBM調查發現企業普遍對勒索軟體已有抵抗力,遠端後門攻擊成主要威脅
IBM Security最新X-Force Threat Intelligence Index資安報告顯示,企業已經能夠良好地偵測和預防勒索軟體,2022年勒索軟體攻擊事件只占17%
2023-02-23